Re: [請益] 發現同事反組譯自己程式碼怎辦
我想再回一篇。
如果今天我是原原Po的主管,
在沒有資安顧慮的前提下,
然後知道有同事在反組譯原原po的程式,甚至開始研究
我反而會對反組譯的同事刮目相看
很簡單啊,按照原原po的說法,這個內部的程式很好用,而且很重要
那其實同部門的工程師要越多人知道越好
要不然原原po跳槽去其他家公司,或是跑去競爭對手的公司時,這隻程式誰要來維護?
難道原原po想要做佛心的免費永久維護這隻程式嗎?
不可能啊,又或是等到原原po提離職了,才開始准許其他人研究,要交接的東西可能一
大堆,然後交接的工程師還有自己的案子要跑,跟你交接的人可能會覺得賽到爆
所以我若是主管,然後原原po跟反組譯的同事都在同一個部門的話
我反而覺得這是好事耶
原原po提到了很多資安顧慮的問題
我在前公司的狀況是這樣的,同部門的工程師文件程式100%開放,而且越多人可以維護越
好,
不同部門的話,要經過部門主管許可,code跟文件才可放行
大概是這樣
--
※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.124.168.123 (臺灣)
※ PTT 網址
→
反組譯本來就不是什麼光彩的事情 其他公司的就更糟糕
→
了 會被告
我自己不覺得反組譯同公司內的財產有錯耶 除非是那位反組譯的同事要跳槽之類的
※ 編輯: isaacting (59.124.168.123 臺灣), 05/11/2020 13:36:38→
推一樓
→
公司內要授權 公司外不要做 因為誰知道責任在誰那 XD
→
我覺得那個反組譯的是北七,沒上層授意要這樣做的話應該要
→
釘起才對
→
他沒權限的話反組譯他沒權限看得程式作何居心
→
有權限的話需要直接要原始碼就好反組譯啥浪費時間
→
所以只要沒上層授意特別要這樣做,不是壞就是笨
5
不確定你說的 "反組譯" 是指 decompiler - ILSpy disassembler - ida pro 後面是列出對應的工具。 一般說到反組譯我是想到 disassembler4
你會弄一個Open的後門嗎?去google找就有~ 如果會的話故意弄一個讓他去抄襲,然後再把自己原本的砍掉,再匿名寫信給公司說 經由白帽駭客的Check已認定該程式有疑似後門程式,即有可能造成公司機密外洩! 請貴公司進行內部查核,接下你就要矢口否認你有寫什麼什麼程式之類,我也不知道? 抄襲者進行反組譯這行為為何有?我不懂耶...一路裝B到底~7
我時常幫忙破解中小企業久沒人維護的系統 deassembly / decopmiler tool 1. delphi - DEDE 2. Clipper - Valkyire 3. C# - JustDecompile / ILSpy13
恩~~~就像你原文所講的,你的同事都在用反組譯了,也就代表了沒有拿到程式碼 那究竟有甚麼問題,我其實搞不太懂 之前在面板廠工作的時候,我都很歡迎我的同事大量使用我的程式碼, 每周部門會議時,我就公開說我做了XXX000,歡迎大家來使用 因為都在同部門,沒有必要重新造輪子5
: : 我還是補充一下我待的不是資訊業,我們程式都各寫各的,各自負責互不相干, : 沒有強制一定要簽入版控,休假會有代理人,但不是他,離職當然程式是公司的, 連版控都沒在檢討還來檢討你同事啊 離職和在職程式都是公司的 邏輯不要那麼選擇性好嗎6
Java 還是 .net? 我自己是買工具 加密 dll exe 無法脫殼 還加自己的程式簽名 反組譯前要先脫殼4
真的不希望別人抄,一堆方式可以防,混淆碼、碼源加密,在狠一點就改寫成C/C++,直 接打包成binary source ,看對方怎麼反編譯,但其實你也沒做,也是希望大家或主管求 你解釋你的code而已。而且這些東西你還用在公司系統裡面也不告訴大家,這種心態很不 可取,而且要防也不防好一點,被同事隨便就反編譯碼源了代表技術根本沒到家,還是去 多練一下吧。28
我還是補充一下我待的不是資訊業,我們程式都各寫各的,各自負責互不相干, 沒有強制一定要簽入版控,休假會有代理人,但不是他,離職當然程式是公司的, 但是現在沒有,也沒有跡象要被FIRE,主管應該也不會叫他做這種事。 我寫的這東西主管知道,而且已經上線穩定運作一年多了,屬於Service,有釋出API給 內部使用,所謂技術價值是指可以影響公司的競爭力,而不是一般人隨便弄弄就有辦41
首Po自己寫了一個較有技術價值的專案(是自己主動寫的,非經主管指示)並已經用在公司 內部環境,但發現同事反組譯了自己的程式碼,參考了很多關鍵程式碼片段以 及設計的方式,寫了一個功能一模一樣的程式,還刻意變造讓人以為不是抄襲來的, 比如將if else對調,稍作一些沒意義的修改,各位發現之後會怎麼做? 跟主管講呢?還是當作沒這回事.....4
題外話 你在上班時間做的所有作品都屬於公司的財產,就算你離職也不准帶走,若是帶走公司可以把你告到脫褲 而你絕對告不贏公司的,因為就算地方法院暫時判你勝訴,公司有養法務或是跟外面律師事務所有簽約的,一定會一路上訴到高等法院、最高法院 你的生命有限,但公司資源無限,告到最後整個人這輩子就完了 在業界其他公司找不到工作、還有老婆小孩要養、官司煩心頭髮掉光等等...
29
Re: [心得] 我不小心害我徒弟的考績不好看完這篇, 心有戚戚焉, 決定回一下 首先我是有一定資歷的前端工程師,最近一年換公司轉換去做SRE, 剛好工作內容有點類似 ,又有一點新挑戰,是自己期望, 剛進去就發現部門人數高達15位,但是有撰寫程式相關背景的只有1位(對就是我!) 想說就當自己是新人,14人沒有程式碼背景也還好, 反正我來之前就是這樣運作良久, 大- 我自己覺得公司同事要研究你的程式其實你根本沒法過問, 除非有資安疑慮才需要跟主管報告 以你的狀況我覺得你可以跟主管說你這很重要,可以主動來個talk跟部門組員分享 這樣讓大家知道你就是作者,也可以讓主管內心對你感到加分, 你也不用再靠北有人逆向你的程式,對你來說應該是最好解了